ГрамотаИБ ГрамотаИБ

BDU:2026-07221

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Уязвимость библиотеки для обработки PDF PyPDF2, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-27628

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки для обработки PDF PyPDF2 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://github.com/py-pdf/pypdf https://github.com/py-pdf/pypdf/commit/0fbd95938724ad2d72688d4112207c0590f0483f https://github.com/py-pdf/pypdf/commit/f0a462d36971cf077d74492a348d0d06fd60ea4d https://github.com/py-pdf/pypdf/issues/3654 https://github.com/py-pdf/pypdf/security/advisories/GHSA-2rw7-x74f-jg35 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-27628 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-27628 Для ОС Astra Linux: обновить пакет pypdf2 до 2.12.1-3+deb12u1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 25.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Matthew PevelerPyPDF2до 6.7.4Не указана
Red Hat Inc.Red Hat OpenShift AI2.25Не указана
Red Hat Inc.Red Hat OpenShift Lightspeed-Не указана
Red Hat Inc.Red Hat Quay3.1Не указана
Red Hat Inc.Red Hat Quay3.12Не указана
Red Hat Inc.Red Hat Quay3.15Не указана
Red Hat Inc.Red Hat Quay3.16Не указана
Red Hat Inc.Red Hat Quay3.9Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.